{"id":8686,"date":"2022-02-28T12:48:02","date_gmt":"2022-02-28T14:48:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/100-millions-de-telephones-samsung-galaxy-affectes-par-une-fonction-de-cryptage-materiel-defectueuse\/"},"modified":"2022-02-28T12:48:14","modified_gmt":"2022-02-28T14:48:14","slug":"100-millions-de-telephones-samsung-galaxy-affectes-par-une-fonction-de-cryptage-materiel-defectueuse","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/100-millions-de-telephones-samsung-galaxy-affectes-par-une-fonction-de-cryptage-materiel-defectueuse\/","title":{"rendered":"100 millions de t\u00e9l\u00e9phones Samsung Galaxy affect\u00e9s par une fonction de cryptage mat\u00e9riel d\u00e9fectueuse"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un groupe d&#8217;universitaires de l&#8217;Universit\u00e9 de Tel-Aviv a r\u00e9v\u00e9l\u00e9 des d\u00e9tails sur des d\u00e9fauts de conception &#8220;graves&#8221; d\u00e9sormais corrig\u00e9s affectant environ 100 millions de smartphones Samsung bas\u00e9s sur Android qui auraient pu entra\u00eener l&#8217;extraction de cl\u00e9s cryptographiques secr\u00e8tes.<\/p>\n<p>Les lacunes sont le r\u00e9sultat d&#8217;une analyse de la conception cryptographique et de la mise en \u0153uvre du Keystore bas\u00e9 sur le mat\u00e9riel d&#8217;Android dans les appareils phares Galaxy S8, S9, S10, S20 et S21 de Samsung, selon les chercheurs Alon Shakevsky, Eyal Ronen et Avishai Wool. <a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2022\/208.pdf\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>Environnements d&#8217;ex\u00e9cution fiables (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Trusted_execution_environment\" target=\"_blank\">TEE<\/a>) sont une zone s\u00e9curis\u00e9e qui fournit un environnement isol\u00e9 pour l&#8217;ex\u00e9cution d&#8217;applications de confiance (TA) pour effectuer des t\u00e2ches critiques de s\u00e9curit\u00e9 afin d&#8217;assurer la confidentialit\u00e9 et l&#8217;int\u00e9grit\u00e9.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Sur Android, le support mat\u00e9riel <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/security\/keystore\" target=\"_blank\">Magasin de cl\u00e9s<\/a> est un syst\u00e8me qui facilite la cr\u00e9ation et le stockage des cl\u00e9s cryptographiques au sein du TEE, les rendant plus difficiles \u00e0 extraire de l&#8217;appareil d&#8217;une mani\u00e8re qui emp\u00eache le syst\u00e8me d&#8217;exploitation sous-jacent d&#8217;avoir un acc\u00e8s direct.<\/p>\n<p>Au lieu de cela, Android Keystore expose des API sous la forme de Keymaster TA (application de confiance) pour effectuer des op\u00e9rations cryptographiques dans cet environnement, y compris la g\u00e9n\u00e9ration de cl\u00e9s s\u00e9curis\u00e9es, le stockage et son utilisation pour la signature num\u00e9rique et le cryptage.  Sur les appareils mobiles Samsung, le Keymaster TA s&#8217;ex\u00e9cute dans un TEE bas\u00e9 sur ARM TrustZone.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"333\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1646059682_610_100-millions-de-telephones-Samsung-Galaxy-affectes-par-une-fonction.jpeg\" \/><\/div>\n<p>Cependant, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/shakevsky\/keybuster\" target=\"_blank\">failles de s\u00e9curit\u00e9<\/a> d\u00e9couvert dans <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/matthew_d_green\/status\/1495936404274221063\" target=\"_blank\">La mise en \u0153uvre de Samsung<\/a> signifiait qu&#8217;ils pouvaient fournir \u00e0 un adversaire avec des privil\u00e8ges root un chemin pratique pour r\u00e9cup\u00e9rer les cl\u00e9s priv\u00e9es prot\u00e9g\u00e9es par le mat\u00e9riel \u00e0 partir de l&#8217;\u00e9l\u00e9ment s\u00e9curis\u00e9.  La liste des probl\u00e8mes identifi\u00e9s est la suivante &#8211;<\/p>\n<ul>\n<li>Vecteur d&#8217;initialisation (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Initialization_vector\" target=\"_blank\">IV<\/a>) r\u00e9utilisation dans Keymaster TA (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/shakevsky\/keybuster\/blob\/main\/poc\/iv_reuse\/README.md\" target=\"_blank\"><strong>CVE-2021-25444<\/strong><\/a>) \u2013 Une vuln\u00e9rabilit\u00e9 de r\u00e9utilisation IV dans Keymaster avant SMR AUG-2021 Release 1 permet le d\u00e9chiffrement de keyblob personnalis\u00e9 avec un processus privil\u00e9gi\u00e9.  (Impacts Galaxy S9, J3 Top, J7 Top, J7 Duo, TabS4, Tab-AS-Lite, A6 Plus et A9S)<\/li>\n<li>Attaque de r\u00e9trogradation dans Keymaster TA (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/shakevsky\/keybuster\/blob\/main\/poc\/downgrade\/README.md\" target=\"_blank\"><strong>CVE-2021-25490<\/strong><\/a>) &#8211; Une attaque de d\u00e9classement de keyblob dans Keymaster avant SMR Oct-2021 Release 1 permet [an] l&#8217;attaquant pour d\u00e9clencher une vuln\u00e9rabilit\u00e9 de r\u00e9utilisation IV avec un processus privil\u00e9gi\u00e9.  (Impacts Galaxy S10, S20 et S21)<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"497\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1646059682_890_100-millions-de-telephones-Samsung-Galaxy-affectes-par-une-fonction.jpeg\" \/><\/div>\n<p>En un mot, une exploitation r\u00e9ussie des failles contre le Keymaster TA pourrait permettre un acc\u00e8s non autoris\u00e9 aux cl\u00e9s prot\u00e9g\u00e9es par le mat\u00e9riel et aux donn\u00e9es s\u00e9curis\u00e9es par le TEE.  Les implications d&#8217;une telle attaque pourraient aller d&#8217;un contournement d&#8217;authentification \u00e0 des attaques avanc\u00e9es qui peuvent briser les garanties de s\u00e9curit\u00e9 fondamentales offertes par les syst\u00e8mes cryptographiques.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Suite \u00e0 la divulgation responsable en mai et juillet 2021, les probl\u00e8mes ont \u00e9t\u00e9 r\u00e9solus via des mises \u00e0 jour de s\u00e9curit\u00e9 exp\u00e9di\u00e9es en <a rel=\"nofollow noopener\" href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb?year=2021&amp;month=8\" target=\"_blank\">ao\u00fbt<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb?year=2021&amp;month=10\" target=\"_blank\">Octobre 2021<\/a> pour les appareils concern\u00e9s.  Les conclusions devraient \u00eatre pr\u00e9sent\u00e9es \u00e0 la <a rel=\"nofollow noopener\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity22\" target=\"_blank\">Symposium sur la s\u00e9curit\u00e9 USENIX<\/a> plus tard en ao\u00fbt.<\/p>\n<p>&#8220;Des fournisseurs tels que Samsung et Qualcomm gardent le secret sur leur mise en \u0153uvre et leur conception de [TrustZone operating systems] et Tas \u00bb, ont d\u00e9clar\u00e9 les chercheurs. \u00ab Les d\u00e9tails de conception et de mise en \u0153uvre doivent \u00eatre bien audit\u00e9s et examin\u00e9s par des chercheurs ind\u00e9pendants et ne doivent pas reposer sur la difficult\u00e9 de la r\u00e9tro-ing\u00e9nierie des syst\u00e8mes propri\u00e9taires.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/100-million-samsung-galaxy-phones.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe d&#8217;universitaires de l&#8217;Universit\u00e9 de Tel-Aviv a r\u00e9v\u00e9l\u00e9 des d\u00e9tails sur des d\u00e9fauts de conception &#8220;graves&#8221; d\u00e9sormais corrig\u00e9s affectant environ 100 millions de smartphones Samsung bas\u00e9s sur Android qui auraient pu entra\u00eener l&#8217;extraction de cl\u00e9s cryptographiques secr\u00e8tes. Les lacunes sont le r\u00e9sultat d&#8217;une analyse de la conception cryptographique et de la mise en \u0153uvre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":8687,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11330,4168,11332,4158,4165,4161,11333,11331,10778,4157,4159,4171,4170,4167,446,1610,4160,4163,4162,164,7850,4172,4169,11329,196,4166,4164],"class_list":["post-8686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectes","tag-comment-pirater","tag-cryptage","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-defectueuse","tag-fonction","tag-galaxy","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-materiel","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-samsung","tag-securite-informatique","tag-securite-internet","tag-telephones","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/8686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=8686"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/8686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/8687"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=8686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=8686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=8686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}